AI利用のルールはどうなっている?-AIに関するガイドラインや法規制の現状-
AIに関する法律やルールには、既存の著作権法、AIに特化した法律、行政機関のガイドライン、AIサービスの利用規約など、さまざまなものが存在します。
AIの進化が急激なことから、法律の制定が間に合わない部分もあり、民間団体や個別の企業レベルでも、それぞれでルールが検討されている状況です。
法律、ガイドライン、利用規約は、それぞれ法的な位置づけは異なりますが、実務ではいずれもAIの利用方法を判断する重要な基準になります。
しかし、AIに関する裁判例はまだ少なく、国や地域によって規制の考え方も異なるため、AI事業者や利用者としては迷うことが多いのも実情です。
今回は、2026年上半期におけるAI関連ルールの動きについて、日本とEUの事例を取り上げて解説したいと思います。
日本における「AI事業者ガイドライン」

総務省と経済産業省は2026年3月、「AI事業者ガイドライン」を改訂しました。
このガイドラインでは、AIのリスクの大きさに応じて、講じる対策の程度を変える「リスクベース・アプローチ」という考え方が採用されています。
内容は広範ですが、例えば次のような対応が示されています。
このガイドラインは、AIに関わる事業者を、主に次の三つに分けています。
- AIを開発する事業者
- AIを組み込んだサービスなどを提供する事業者
- 事業活動でAIを利用する事業者
自社でAIを開発していなくても、ChatGPTなどのAIサービスを業務に使っていれば、3)に該当します。
このガイドラインは、AI関連事業者が自主的に取り組むための指針であり、それに違反しても直ちに著作権侵害や法律違反になるわけではありません。
しかし、何らかの事故や紛争が起きた場合には、合理的な管理をしていたかを判断する際の一つの基準として使われる可能性があります。取引先との契約交渉や、企業としての信用を確保するという面でも、無視できない存在と言えます。
日本におけるAI関連の法律

日本では2025年、「人工知能関連技術の研究開発及び活用の推進に関する法律」が施行されました。政府資料では「AI法」という略称が使われています。
この法律は、AIの研究開発や活用を推進するための基本理念、政府が策定するAI基本計画、人工知能戦略本部、政府による指針の整備や調査などを定めた、基本法的な性格を持つ法律です。
事業活動でAIを活用する事業者についても、AIを積極的に活用して事業の効率化や高度化、新産業の創出に努めることや、国や地方公共団体が実施する施策に協力することが責務として定められています。
また、AIが不適切な目的や方法で利用された場合には、犯罪、個人情報の漏えい、著作権侵害などを助長するおそれがあることも踏まえ、政府による情報収集、調査、指導、助言などの仕組みが設けられています。
ただし、ある画像の生成や文章の利用が著作権侵害に当たるかといった個別の問題は、従来どおり著作権法に基づいて判断されます。
AI法は著作権法の上位にある法律というよりも、AIの研究開発や活用全体を対象とする、横断的な政策の枠組みと考える方が分かりやすいでしょう。
EUにおける規制重視の動き

EUでは、日本よりも具体的な法的義務を設ける形で、AIに関する規制が進められています。
欧州委員会は2026年6月、「AI生成コンテンツの表示およびラベル付けに関する行動規範」を公表しました。
これは、2026年8月からEU AI法上の透明性義務が適用されるに当たって、生成AIの提供者や利用者がこれに対応するための具体的な手順を示したものです。
AIシステムの提供者には、AIが生成または加工した音声、画像、動画、文章について、機械で読み取ることができる情報を付加して、AIによる生成物であることを識別できるようにすることが求められます。
一方、AIを利用してコンテンツを公開する側には、主に次のような表示義務が課されています。
EU AI法は、ディープフェイクそのものを一律に禁止するものではありません。問題にしているのは、AIによる生成や加工を明示する「透明性」の義務です。
また、公益に関する文章でも、人間によるレビューや編集管理が行われ、かつ自然人または法人が編集責任を負っている場合などには、表示義務の例外となることがあります。
行動規範への参加自体は任意ですが、その基礎となるEU AI法上の透明性義務は法的義務です。すべてのAI生成物に一律の表示が必要となるわけではなく、AIの提供側か利用側か、コンテンツの種類、利用目的、人間による編集の有無などによって、課される義務が異なります。
EU域内向けにAIサービスやコンテンツを提供する日本の事業者についても、事業内容によっては適用関係を確認する必要があります。
個人や中小企業は、小さなルールから

AIに関する法律やガイドラインをすべて読み込み、本格的な管理体制を構築することは、多くの個人事業主や中小企業にとっては、あまり現実的とは言えません。
そこでまず、次のような基本的なルールから始めるのが、現実的かつ効果的と考えられます。
- 個人情報、営業秘密、顧客情報など、AIに入力してよい情報とよくない情報を仕分ける
- 社外に公開する資料や重要な業務については、使用したAIサービス、生成日、主なプロンプト、修正内容などを記録する
- AIが作成した文章や画像を公開する前に、事実関係、権利関係、契約上の問題などを人間が確認する
- AIにも問題となりそうな箇所を抽出させるが、その回答をそのまま信用せず、人間による確認の補助手段として使う
その上で、事業への影響が大きい用途については、必要に応じて専門家の助言を受けながら、次のような事項を整理することが望ましいでしょう。
- AI利用の表示が、法律、契約、取引先のルール上必要か
- AI生成物について、著作権、商標権、肖像権、個人情報などの問題がないか
- 利用しているAIサービスの規約上、生成物を商用利用できるか
- 海外向けのサービスやコンテンツについて、現地のAI規制が適用されないか
まとめ
AIに関するルールは、法律、ガイドライン、利用規約、社内ルールなどが組み合わさって成り立っています。
日本では、事業者の自主的な取組を支援するガイドラインと、AIの研究開発や活用全体を扱う法律が整備されています。一方、EUでは、AI生成コンテンツの表示などについて、具体的な法的義務を定める動きが進んでいます。
すべてのルールに一度に対応しようとするのではなく、まず自分や自社が、何のために、どのような情報をAIに入力し、生成物をどこで使っているかを棚卸しすることが第一歩です。
次回は、AIによる利用に対して、クリエイターやコンテンツ企業自身が、自分たちの作品やブランドをどのように守ればよいか、について取り上げます。
Views: 0
